平成21年度 春期 午前Ⅱ 問15
情報セキュリティ
DNSに関する問題
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- アDNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
- イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
解説
DNS サーバに偽の情報を覚え込ませ、偽サイトへ誘導する攻撃です。
DNS キャッシュポイズニングは、DNS サーバが問合せの結果を一時的に保存するキャッシュに、偽のドメイン管理情報を注入する攻撃です。偽の情報を覚え込まされた DNS サーバは、正しいドメイン名の問合せに対して、攻撃者が用意した IP アドレスを返すようになります。その DNS サーバを参照している PC の利用者は、正しい URL を入力しても偽装された Web サーバへ誘導されます。見分ける軸は、DNS サーバのキャッシュの中身を書き換えるかどうかです。名前のとおりキャッシュに毒を入れる攻撃と覚えると、DNS を狙う他の攻撃と区別できます。
ほかの選択肢はなぜ違うのか
- アDNS サーバのソフトウェアのバージョン…:バージョン情報を手掛かりに既知のセキュリティホールを探すのは、攻撃の前に行う下調べにあたる行為です。DNS サーバのキャッシュに偽の情報を入れるわけではないので、この攻撃の分類には当たりません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:DNS サーバを踏み台にして大量の問合せを送り、標的のサービスを妨害するのは、サービス妨害を狙う攻撃です。応答の量で相手を圧迫することが目的で、キャッシュの内容を書き換えて利用者を誘導するものではありません。
- エ内部情報を入手するために,DNS サーバ…:DNS サーバが持つゾーン情報をまとめて転送させるのは、内部のホスト名やアドレスの一覧を不正に入手する手口です。情報を持ち出す行為であり、偽の情報を注入して誘導する攻撃とは向きが逆です。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成21年度 春期 データベーススペシャリスト試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問22:キャッシュメモリに関する問題(キャッシュ)
- 令和5年度 秋期 午前Ⅱ 問19:DRDoSに関する問題(踏み台)
- 令和2年度 10月 午前Ⅱ 問21:DDoS攻撃に該当するもの(DNS)
- 平成31年度 春期 午前Ⅱ 問23:ロードバランサ方式の特徴(キャッシュ)
- 平成28年度 春期 午前Ⅱ 問21:プライマリDNSサーバの設定(DNS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)